Один из экспертов по кибербезопасности, посвятивший много времени выяснению особенностей работы современных операционных систем, нашел в них «лазейку», позволяющую потенциальным преступникам получить полный контроль над ними. Вы удивитесь, но для этого нужен всего лишь… кабель для зарядки и синхронизации iPhone.
Как это работает? Очень даже просто. Все дело в том, что это не оригинальный кабель, а фейковый, но, внешне совершенно не отличимый от оригинального. Такой кабель имеет собственный IP-адрес. Он может подключаться к беспроводным сетям Wi-Fi, а хакеры дистанционно овладевают компьютером и могут манипулировать им.
Данный способ взлома универсален для основных компьютерных платформ и одинаково хорошо работает на Linux, Mac или Windows. Дело в том, что кабель воспринимается операционными системами, как часть устройства ввода, а вводимые через него команды не расцениваются как угроза.
Это позволяет внедряться в атакуемую систему мгновенно. При этом такие атаки совершенно не заметны. Киберпеступники получают такие возможности, как загрузка вредоносного ПО и даже запуск браузеров для его активации и работы. Кроме того, такое подключение позволяет даже перенастроить ОС так, как этого желает хакер.
Эксперт отметил, что данный кабель есть его оригинальная разработка и не раскрывает детали его конструкции. Однако, то, что смог сделать один человек, то, наверняка, смогут повторить и другие. Скорее всего, такие аналогичные ему кабели уже есть, или могут появиться в самое ближайшее время. Это значит, что покупая аксессуары «по дешевке» у случайных продавцов, есть риск получить неожиданный сюрприз в виде «уведенных» логинов и паролей, или средств с банковских счетов.